في 11 أغسطس 2026، نشر ستيفن فيور من Rapid7 استغلال إثبات مفهوم لتخطي مصادقة حرج في Microsoft SharePoint. خلال ساعات، بدأ مزودو honeypot في اكتشاف استغلال نشط في البرية. وبحلول 18 أغسطس، أضافت CISA الثغرة إلى كتالوج الثغرات المستغلة المعروفة. لكن القصة الحقيقية أكبر من ثغرة واحدة: عند ربطها بثغرة ثانية تم الكشف عنها في اليوم التالي، تخلق هذه الثغرات مساراً كاملاً لتنفيذ عن بُعد غير مصادق عليه ضد واحدة من أكثر منصات التعاون المؤسسي انتشاراً في العالم.
ما يجعل هذا الاكتشاف ملفتاً للنظر بشكل خاص هو كيفية العثور عليه. استخدم فريق أبحاث Rapid7 أبحاث الثغرات بمساعدة الذكاء الاصطناعي للكشف عن كلتا الثغرتين — وهي معلمة بارزة في كيفية قيام الباحثين الأمنيين بالاستفادة من نماذج اللغة الكبيرة لإيجاد الأخطاء الحرجة في البرامج المؤسسية المعقدة.
الثغرتان اللتان تمكّنان الاختراق الكامل
تجمع سلسلة الهجوم بين ثغرتين مختلفتين معاً، اللتان تمنحان مهاجماً غير مصادق عليه تحكماً كاملاً في خادم SharePoint معرض للخطر.
CVE-2026-55040 هو تخطي مصادقة برمز JWT في SPJsonWebSecurityTokenHandlerV2 الخاص بـ SharePoint. تنشأ الثغرة من عدم كفاية التحقق من JSON Web Tokens، مما يسمح للمهاجم بتزوير الرموز وانتحال هوية أي مستخدم SharePoint مميز — بما في ذلك المسؤولين — دون تقديم بيانات اعتماد صالحة.
CVE-2026-63520 (CVSS 8.1) هو ثغرة إنشاء نوع .NET غير آمن في خدمات الاتصال التجاري (BCS) الخاصة بـ SharePoint. بعد تجاوز المصادقة عبر CVE-2026-55040، يمكن للمهاجم تحميل نموذج BDC (اتصال بيانات الأعمال) ضار في BusinessDataCatalog. يوجه هذا النموذج SharePoint لإنشاء أنواع .NET تعسفية — ومن خلال سلسلة أدوات مصممة بعناية باستخدام System.Web.UI.LosFormatter، يمكن للمهاجم تحقيق تنفيذ كود تعسفى بامتيازات حساب خدمة SharePoint.
السلسلة مدمرة في بساطتها: تزوير JWT، تجاوز المصادقة، تحميل نموذج BDC ضار، تنفيذ كود تعسفى. لا تفاعل مستخدم. لا بيانات اعتماد مطلوبة.
الاكتشاف بمساعدة الذكاء الاصطناعي: حقبة جديدة في أبحاث الثغرات
ربما الجانب الأكثر أهمية في هذا الإفصاح هو كيفية العثور على الثغرات. استخدم ستيفن فيور من Rapid7 نماذج الذكاء الاصطناعي المتاحة علناً في سير عمل وكلائي لاكتشاف كلتا الثغرتين — وهو مشروع بحثي بدأ في يناير 2026 واختتم بسلسلة استغلال عاملة بحلول مارس.
الأرقام تروي القصة: 120 ساعة من تشغيل الوكيل موزعة على 24 يوماً، 96 جلسة، حوالي 80,000 استدعاء أداة وكيلية، و256 مطالبة بشرية. الوكيل الذكي، بتوجيه من خبرة فيور، تنقل عبر قاعدة كود SharePoint الضخمة، وحدد تجاوز المصادقة، ثم وجد إنشاء النوع غير الآمن الذي مكّن من RCE.
هذه لحظة فاصلة. عندما يمكن للذكاء الاصطناعي مساعدة الباحثين في العثور على سلاسل RCE قبل المصادقة في برامج مؤسسية معقدة مثل SharePoint، فقد تغير مشهد الأمن الهجومي جذرياً.
الاستغلال النشط وحجم التعرض
الجدول الزمني مقلق. كشفت Rapid7 عن CVE-2026-55040 لشركة Microsoft في أبريل 2026. تم إصدار التصحيح في يوليو. نشرت Rapid7 إثبات المفهوم في 11 أغسطس. بدأ مزودو honeypot في اكتشاف الاستغلال في اليوم نفسه. أضافت CISA الثغرة إلى كتالوج KEV في 18 أغسطس.
وجد تحليل VulnCheck ما لا يقل عن 8,500 خادم SharePoint مكشوف على الإنترنت بعد تصفية honeypots وإزالة التكرار. هذه 8,500 هدف محتمل لسلسلة RCE غير مصادق عليها مع إثبات مفهوم متاح للعامة.
التصحيحات والتخفيف
أصدرت Microsoft تصحيحات لجميع إصدارات SharePoint المدعومة:
- SharePoint Server Subscription Edition: KB5002893
- SharePoint Server 2019: KB5002894 و KB5002896
- SharePoint Enterprise Server 2016: KB5002905 و KB5002906
يجب على الفرق الأمنية اتخاذ الخطوات التالية فوراً:
-
التصحيح الآن. هذه ليست حالة "الجدولة للنافذة الصيانة القادمة". سلسلة الاستغلال عامة، الاستغلال نشط، والهدف هو بنية التعاون في مؤسستك.
-
تدقيق إعدادات BCS. راجع إعدادات خدمات الاتصال التجاري. إذا كنت لا تستخدم BCS، فكر في تعطيله لتقليل سطح الهجوم.
-
مراقبة المؤشرات. ابحث عن تحميلات نماذج BDC غير متوقعة وأنماط رموز JWT غير المعتادة والوصول غير المصرح به لنقاط نهاية
/_vti_bin/client.svc/ProcessQuery. -
مراجعة التحقق من JWT. تأكد من أن نشر SharePoint يتحقق بشكل صحيح من رموز JWT.
-
تقييد التعرض للإنترنت. إذا لم يكن خادم SharePoint بحاجة إلى أن يكون مكشوفاً على الإنترنت، ضعه خلف VPN.
ما يعنيه هذا لعملك
سلسلة SharePoint RCE هي الأحدث في نمط متسارع: المهاجمون يستهدفون البنية التحتية التي تثق بها المؤسسات أكثر. من PaperCut إلى MOVEit إلى Barracuda والآن SharePoint، الدرس متسادق — أدوات التعاون والإنتاجية هي أهداف رئيسية.
الخلاصة: صحح SharePoint اليوم. دقق إعدادات BCS. واعترف أن حقبة اكتشاف الثغرات المسرعة بالذكاء الاصطناعي تعني أن الساعة تدق أسرع من أي وقت مضى.